CVE-2022-45937
A vulnerability has been identified in APOGEE PXC Compact (BACnet) (All versions < V3.5.5), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.20), APOGEE PXC Modular (BACnet) (All versions < V3.5.5), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.20), TALON TC Compact (BACnet) (All versions < V3.5.5), TALON TC Modular (BACnet) (All versions < V3.5.5). A low privilege authenticated attacker with network access to the integrated web server could download sensitive information from the device containing user account credentials.
Published:Dec 13, 2022
Last Modified:Apr 21, 2025
EPS:Dec 13, 2022
EPSS Score:0.00209
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Siemens
Product
Pxc00-e96.a
Siemens
Pxc00-e96.a
Vendor
Siemens
Product
Pxc00-e96.a Firmware
Siemens
Pxc00-e96.a Firmware
Vendor
Siemens
Product
Pxc100-e96.a
Siemens
Pxc100-e96.a
Vendor
Siemens
Product
Pxc100-e96.a Firmware
Siemens
Pxc100-e96.a Firmware
Vendor
Siemens
Product
Pxc16.2-pe.a
Siemens
Pxc16.2-pe.a
Vendor
Siemens
Product
Pxc16.2-pe.a Firmware
Siemens
Pxc16.2-pe.a Firmware
Vendor
Siemens
Product
Pxc24.2-pe.a
Siemens
Pxc24.2-pe.a
Vendor
Siemens
Product
Pxc24.2-pe.a Firmware
Siemens
Pxc24.2-pe.a Firmware
Vendor
Siemens
Product
Pxc24.2-pef.a
Siemens
Pxc24.2-pef.a
Vendor
Siemens
Product
Pxc24.2-pef.a Firmware
Siemens
Pxc24.2-pef.a Firmware
Vendor
Siemens
Product
Pxc24.2-per.a
Siemens
Pxc24.2-per.a
Vendor
Siemens
Product
Pxc24.2-per.a Firmware
Siemens
Pxc24.2-per.a Firmware
Vendor
Siemens
Product
Pxc24.2-perf.a
Siemens
Pxc24.2-perf.a
Vendor
Siemens
Product
Pxc24.2-perf.a Firmware
Siemens
Pxc24.2-perf.a Firmware
Vendor
Siemens
Product
Pxx-485.3
Siemens
Pxx-485.3
Vendor
Siemens
Product
Pxx-485.3 Firmware
Siemens
Pxx-485.3 Firmware
Vendor
Siemens
Product
Talon Tc Modular \(bacnet\)
Siemens
Talon Tc Modular \(bacnet\)
Vendor
Siemens
Product
Talon Tc Modular \(bacnet\) Firmware
Siemens
Talon Tc Modular \(bacnet\) Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
